EVPN에 대한 레이어 2 제어 프로토콜 투명성
L2CP(레이어 2 제어 프로토콜)는 스패닝 트리, BPDU, LACP, 일시 중지 등과 같은 이더넷 제어 프로토콜입니다. L2CP 이더넷 프레임에는 특정 대상 MAC 주소가 있습니다. 대상 MAC 주소는 01-80-C2-00-00-00부터 01-80-C2-00-00-0F 및 01-80-C2-00-00-20부터 01-80-C2-00-00-2F까지의 예약된 멀티캐스트 MAC 주소입니다.
MEF(메트로 이더넷 포럼)는 프레임이 UNI(사용자 네트워크 인터페이스)의 L2CP 결정 지점에 도달할 때 L2CP 이더넷 프레임을 처리하기 위한 규칙을 지정합니다. 이 규칙은 캐리어 이더넷 네트워크와 가입자 네트워크 간에 L2CP 프레임을 투명하게 전달하기 위한 메커니즘을 제공합니다. 표 1 에는 L2CP 의사 결정 지점에서 수행할 수 있는 작업과 Junos 디바이스에서 발생하는 작업이 나와 있습니다.
| MEF 작업 | Junos 디바이스 |
|---|---|
| 합격 | Junos 디바이스는 인터페이스에 프로토콜이 구성되지 않은 경우 L2CP 프레임을 처리하지 않고 L2CP 프레임을 전달합니다. 프레임은 멀티캐스트 주소처럼 처리되며 모든 로컬 및 원격 CE로 전송됩니다. |
| 피어 | 인터페이스에서 프로토콜이 구성되면 패킷 포워딩 엔진이 프레임을 추가로 처리합니다. |
| 버리다 | 프레임을 삭제하려면 적절한 물리적 또는 논리적 인터페이스에 필터를 명시적으로 구성해야 합니다. |
L2CP 프레임이 수신 PE Junos 디바이스의 UNI에 도달하면 로컬 물리적 또는 논리적 인터페이스에서 프로토콜을 구성하지 않는 한 패킷 포워딩 엔진이 L2CP 프레임을 전달(전달)합니다. 인터페이스에 프로토콜이 구성되면 패킷 포워딩 엔진은 프레임을 드롭(폐기)하는 필터를 생성하지 않는 한 프레임을 추가로 처리(피어링)합니다. 주니퍼는 EVPN-MPLS 및 EVPN-VPWS 네트워크에서 L2CP 투명성을 지원합니다.
L2CP 투명성의 이점
L2CP 투명성을 채택하면 가입자 네트워크와 캐리어 네트워크 간 장비의 상호 운용성을 높일 수 있습니다.
MEF 서비스 정의
MEF는 이더넷 프라이빗 LAN(EP-LAN)을 올투원 묶음을 지원하는 포트 기반 서비스로 정의합니다. 이를 통해 여러 VLAN을 단일 이더넷 가상 서킷에 매핑할 수 있습니다. EVP-LAN(Ethernet Virtual Private LAN)은 VLAN ID가 트래픽을 식별하는 VLAN 기반 서비스입니다. 표 2 는 MEF 서비스 유형을 나열하고 Junos OS Evolved 디바이스의 지원되는 EVPN 구성에 매핑합니다.
| MEF 서비스 유형 | Junos EVPN 서비스 |
|---|---|
| EP-LAN (영어) |
|
| EVP-LAN |
|
EVPN-MPLS E-LAN 서비스
표 3 에는 예약된 MAC 주소, 해당 MAC 주소에 할당된 L2CP 및 EVPN E-LAN 서비스에 필요한 작업이 나와 있습니다.
| 대상 MAC 주소: | L2CP | ,Ethertype/Subtype | , EP-LAN, | EVP-LAN |
|---|---|---|---|---|
| 01-80-C2-00-00-00 | 증권 시세 표시기 증권 시세 표시기 증권 시세 표시기 |
— | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-01 | 일시 중지 | 0x8808 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-02 | LACP (라CP) 램프 |
0x8809/01 0x8809/02 |
피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-02 | 링크 OAM | 0x8809/03 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-02 | ESMC (영문) | 0x8809/0A | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-03 | 802.1X | 0x888E | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-04 | MAC 특정 제어 프로토콜 | — | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-05 | 예약 | — | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-06 | 예약 | — | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-07 | E-LMI | 0x88EE | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-08 | 제공자 브리지 그룹 주소 | — | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-09 | 예약 | — | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-0A | 예약 | — | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-0B | 예약 | — | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-0C | 예약 | — | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-0D |
프로바이더 브리지 MVRP 주소 | — | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-0E | LLDP (영문) | 0x88CC | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-0E | PTP 피어 지연 | 0x88F7 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-0F | 예약 | — | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-20부터 01-80-C2-00-00-2F까지 |
가프(GARP) 우수 제조 및 품질 관리 기준(GMRP) |
— | 합격 | 합격 |
EVPN MPLS E-LAN 서비스용 필터 구성
다음과 같이 EVPN MPLS E-LAN 서비스의 EP-LAN 또는 EVP-LAN에 대한 폐기 필터를 구성합니다.
-
의
family ethernet-switching예약된 대상 MAC 주소와 일치하는 트래픽을 삭제하도록 방화벽 필터를 구성합니다.set firewall family ethernet-switching filter name term name from destination-mac-address mac-address set firewall family ethernet-switching filter name term name then discard.
메모:다음 프로토콜에 대한 대상 MAC 주소 및 ethertype과 일치하도록 방화벽 필터를 구성해야 합니다.
-
일시 중지
-
LACP (라CP)
-
램프
-
링크 OAM
-
ESMC (영문)
-
802.1X
-
E-LMI
-
LLDP (영문)
-
PTP 피어 지연
set firewall family ethernet-switching filter name term name from destination-mac-address mac-address set firewall family ethernet-switching filter name term name from ether-type value. set firewall family ethernet-switching filter name term name then discard.
-
-
인터페이스에 방화벽 필터를 적용합니다.
set interfaces interface-name unit n family ethernet-switching filter name
다음은 LACP 이더넷 프레임을 폐기하기 위한 방화벽 필터 구성 예시입니다. 필터는 EP-LAN 인터페이스에 적용됩니다.
set firewall family ethernet-switching filter eplan term lacp from destination-mac-address 01:80:c2:00:00:02/48 set firewall family ethernet-switching filter eplan term lacp from ether-type 0x8809 set firewall family ethernet-switching filter eplan term lacp then discard set interfaces et-0/0/1 unit 0 family ethernet-switching filter input eplan
EVPN-VPWS E-LINE 서비스
표 4 에는 예약된 MAC 주소, 해당 MAC 주소에 할당된 L2CP 및 EVPN VPWS(E-LINE) 서비스에 필요한 작업이 나와 있습니다. MEF는 EVPN-VPWS에서 일부 EP-LAN 서비스에 대해 다른 작업을 허용하고 이러한 프로토콜에 대한 두 가지 옵션을 옵션 1과 옵션 2로 정의합니다.
| 대상 MAC 주소 |
L2CP (엘투CP) |
Ethertype/하위 유형 |
EP-LAN 옵션 1 |
EP-LAN 옵션 2 |
EVP-LAN |
|---|---|---|---|---|---|
| 01-80-C2-00-00-00 | 증권 시세 표시기 증권 시세 표시기 증권 시세 표시기 |
— | 합격 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-01 | 일시 중지 |
0x8808 |
피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-02 | LACP (라CP) 램프 |
0x8809/01 0x8809/02 |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-02 | 링크 OAM |
0x8809/03 |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-02 | ESMC (영문) |
0x8809/0A |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-03 | 802.1X |
0x888E |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-04 | MAC 고유 제어 프로토콜 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-05 | 예약 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-06 | 예약 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-07 | E-LMI |
0x88EE |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-08 | 제공자 브리지 그룹 주소 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-09 | 예약 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-0A | 예약 |
— | 피어 또는 폐기 | 피어 또는 폐기 | 피어 또는 폐기 |
| 01-80-C2-00-00-0B | 예약 |
— | 합격 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-0C | 예약 |
— | 합격 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-0D | 프로바이더 브리지 MVRP 주소 |
— | 합격 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-0E | LLDP (영문) |
0x88CC |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-0E | PTP 피어 지연 |
0x88F7 |
피어 또는 폐기 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-0F | 예약 |
— | 합격 | 합격 | 피어 또는 폐기 |
| 01-80-C2-00-00-20부터 01-80-C2-00-00-2F까지 | 가프(GARP) 우수 제조 및 품질 관리 기준(GMRP) |
— | 합격 | 합격 | 합격 |
EVPN-VPWS 서비스용 필터 구성
다음과 같이 EP-LAN(옵션 1 또는 옵션 2) 또는 EVPN VPWS 서비스용 EVP-LAN에 대한 폐기 필터를 구성합니다.
-
의
family ccc예약된 대상 MAC 주소와 일치하는 트래픽을 삭제하도록 방화벽 필터를 구성합니다.set firewall family ccc filter name term name from destination-mac-address mac-address set firewall family ccc filter name term name then discard.
메모:다음 프로토콜에 대한 대상 MAC 주소 및 ethertype과 일치하도록 방화벽 필터를 구성해야 합니다.
-
일시 중지
-
LACP (라CP)
-
램프
-
링크 OAM
-
ESMC (영문)
-
802.1X
-
E-LMI
-
LLDP (영문)
-
PTP 피어 지연
set firewall family ccc filter name term name from destination-mac-address mac-address set firewall family ccc filter name term name from ether-type value. set firewall family ccc filter name term name then discard.
-
-
인터페이스에 방화벽 필터를 적용합니다.
set interfaces interface-name unit n family ccc filter name
다음은 프로바이더 브리지 그룹 주소 이더넷 프레임을 삭제하기 위한 샘플 방화벽 필터 구성입니다. 필터는 EP-LAN 인터페이스에 적용됩니다.
set firewall family ccc filter epl_option_1 term pbga from destination-mac-address 01:80:c2:00:00:08/48 set firewall family ccc filter epl_option_1 term pbga then discard set interfaces et-0/0/3 unit 0 family ccc filter input epl_option_1